Loading blog posts...
Loading blog posts...
جاري التحميل...

هل تعبت من حفظ عشرين لوحة إدارة مختلفة في المفضلة ثم نسيان نصفها؟ أم من محاربة إعدادات Keycloak المعقدة بينما تريد فقط تسجيل دخول واحد لكل شيء؟ أبرز أدوات الاستضافة الذاتية لهذا الأسبوع تعالج هذه المشاكل مباشرة، بالإضافة إلى أداة اكتشاف موسيقى أثارت ضجة على Reddit.
هيمن DroppedNeedle على r/selfhosted بـ 526 تصويت إيجابي و224 تعليق. الفكرة واضحة: اطلب موسيقى، اكتشف فنانين جدد، حمّل المقاطع، كل شيء مستضاف ذاتياً. التغيير الكبير: تخلص من الاعتماد على Lidarr تماماً.
كان يُعرف سابقاً باسم Musicseerr، واعتمد على Lidarr كخلفية لإدارة الموسيقى. هذا عادة يعني إعداد خدمتين، التعامل مع مطابقة البيانات الوصفية المعقدة أحياناً في Lidarr، ومطاردة مشاكل التكامل عند حدوث خلل. DroppedNeedle الآن يحتفظ بسير العمل كاملاً في مكان واحد.
رد فعل Reddit يقول الكثير. كتب أحد المستخدمين: "هذا يبدو رائعاً بشكل لا يصدق.. هذا في قائمة مهامي لعطلة نهاية الأسبوع بالتأكيد." أشار آخرون إلى الفجوة التي يملؤها لإعدادات Jellyfin و Plex: أدوات بنمط Overseerr موجودة للأفلام والمسلسلات، لكن طلبات الموسيقى كانت دائماً تبدو كفكرة لاحقة.
yamlservices: droppedneedle: image: droppedneedle/droppedneedle:latest container_name: droppedneedle environment: - PUID=1000 - PGID=1000 - TZ=America/New_York volumes: -./config:/config - /path/to/music:/music ports: - 8080:8080 restart: unless-stopped
ربط volumes هو المكان الذي تتضح فيه الفكرة. وجّه /music إلى مكتبتك الموجودة وسيفهرس DroppedNeedle ما لديك بالفعل، ثم يسمح للمستخدمين بطلب ما لا تملكه. لا مزامنة قاعدة بيانات منفصلة، لا خدمة بيانات وصفية إضافية تعمل بجانبها.
Tip
إذا كنت تنتقل من إعداد يعتمد على Lidarr، صدّر قائمة المطلوبات أولاً. يمكن لـ DroppedNeedle استيراد قوائم مراقبة الفنانين، لكن التنسيق يختلف قليلاً عن تصديرات Lidarr الأصلية.
حقق Dashy زخماً حقيقياً على X و Instagram هذا الأسبوع، مُقدم كبديل لأدوات لوحات التحكم المدفوعة ونهج المفضلة في المتصفح الذي يبدأ به معظم مشغلي المختبرات المنزلية.
الميزة البارزة ليست الـ 50+ أداة مدمجة، رغم أنها مفيدة. إنها المحرر المرئي. معظم لوحات التحكم المستضافة ذاتياً تدفعك لتحرير YAML أو JSON، إعادة تشغيل الحاويات، والتحديث حتى تبدو صحيحة. Dashy يبقي كل شيء في المتصفح: اسحب، أفلت، اضبط، وتحفظ تغييراتك فوراً.
| الميزة | Dashy | Homer | Heimdall |
|---|---|---|---|
| محرر مرئي | نعم | لا | محدود |
| أدوات بيانات حية | 50+ | لا شيء | أساسية |
| تنسيق الإعداد | YAML (اختياري) | YAML فقط | قاعدة بيانات |
| مصادقة مدمجة | نعم | لا | نعم |
| استخدام الموارد | ~50MB RAM | ~20MB RAM | ~100MB RAM |
فرق الذاكرة أقل أهمية مما يبدو. الـ 30MB الإضافية في Dashy مقابل Homer عادة تؤتي ثمارها مع مؤشرات الحالة المباشرة، رسوم وقت التشغيل، ومقاييس النظام دون تشغيل مراقبة منفصلة. للمختبر المنزلي المبتدئ، تجميع ذلك معاً يمكن أن يوفر الكثير من الإعداد المعقد.
Note
يدعم Dashy استيراد المفضلة من Chrome و Firefox ولوحات التحكم الأخرى. معالج الترحيل يتعامل مع معظم التحويلات تلقائياً، رغم أن الأيقونات المخصصة تحتاج إعادة رفع يدوية.
حالة استخدام مجتمعية تظهر باستمرار: Dashy كبوابة عائلية. أفراد الأسرة غير التقنيين يحصلون على شبكة بسيطة من الخدمات، مزامنة الصور، قوائم البقالة، روابط التقويم، دون الحاجة لمعرفة ما هو Docker.

تسجيل الدخول الموحد ظهر كثيراً هذا الأسبوع، معظمه كإحباط. تشغيل Jellyfin و Nextcloud و Vaultwarden و Immich و Home Assistant يتحول بسرعة إلى خمس عمليات تسجيل دخول، خمس إعادات تعيين كلمة مرور، وخمسة أماكن لإدارة المصادقة الثنائية.
Keycloak يمكن أن يحل ذلك، لكنه يجلب أيضاً تعقيد مستوى المؤسسات. VoidAuth يُنصح به كخيار ودود للمختبرات المنزلية: أبسط في الإعداد، أخف على الموارد، ويغطي ما يحتاجه معظم المستضيفين الذاتيين فعلاً.
yamlservices: voidauth: image: voidauth/voidauth:latest container_name: voidauth environment: - VOIDAUTH_DOMAIN=auth.yourdomain.com - VOIDAUTH_SECRET=[GENERATE_32_CHAR_SECRET] - VOIDAUTH_ADMIN_EMAIL=admin@yourdomain.com volumes: -./data:/data ports: - 9000:9000 restart: unless-stopped
VOIDAUTH_SECRET يتعامل مع تشفير الجلسات. أنشئه مرة واحدة بـ openssl rand -hex 16 واحتفظ به ثابتاً عبر إعادة بناء الحاويات. إذا تغير، كل الجلسات الموجودة تصبح غير صالحة، مما يعني أن الجميع يجب أن يسجلوا الدخول مرة أخرى.
نمط التكامل المعتاد عبر رؤوس الوكيل العكسي. Traefik و Caddy و nginx يمكنهم جميعاً إعادة توجيه طلبات المصادقة إلى VoidAuth قبل تمرير الحركة إلى الخدمات الخلفية. تطبيقاتك لا تتعامل مع بيانات الاعتماد مباشرة أبداً.
Warning
VoidAuth لا يحل محل أذونات مستوى التطبيق. Jellyfin لا يزال يحتاج حسابات المستخدمين الخاصة به للتحكم في الوصول للمكتبة. VoidAuth يتعامل مع المصادقة (من أنت)، وليس التخويل (ما يمكنك فعله).
إذا كان مختبرك المنزلي يتضمن Grafana ومجموعة مراقبة، دعم OIDC في VoidAuth يعني أن لوحات التحكم يمكن أن تشارك نفس تسجيل الدخول أيضاً. هذا يعني كلمة مرور إدارة أقل تطفو حولها.

انتشر Neko على TikTok بـ 28,373 مشاهدة. الفكرة تبدو غريبة حتى تحتاجها: متصفح سطح مكتب كامل يعمل في حاوية Docker، يُبث لعدة مشاهدين في الوقت الفعلي عبر WebRTC.
حالات الاستخدام التي لاقت صدى:
yamlservices: neko: image: m1k1o/neko:firefox container_name: neko environment: - NEKO_SCREEN=1920x1080@30 - NEKO_PASSWORD=viewer - NEKO_PASSWORD_ADMIN=admin - NEKO_EPR=52000-52100 ports: - 8080:8080 - 52000-52100:52000-52100/udp shm_size: 2gb restart: unless-stopped
إعداد shm_size سهل تفويته، وهو مهم. المتصفحات تعتمد بشدة على الذاكرة المشتركة، وافتراضي Docker البالغ 64MB يمكن أن يتعطل على الصفحات الثقيلة. 2GB يغطي معظم الحالات؛ النزول إلى 1GB عادة جيد إذا كانت الموارد ضيقة والتصفح خفيف.
WebRTC يحتاج أيضاً تلك منافذ UDP مفتوحة للبث منخفض التأخير. إذا كنت خلف NAT، ستحتاج لإعادة توجيهها أو تشغيل خادم TURN. الوثائق تشرح كلا الخيارين.
Tip
لحفلات المشاهدة، استخدم صورة Chromium بدلاً من Firefox. Netflix و Disney+ وخدمات أخرى محمية بـ DRM تميل للتصرف بشكل أفضل مع تطبيق Widevine في Chromium.
المستضيفون الذاتيون الجدد الذين يسألون "من أين أبدأ؟" حصلوا على إجابات متسقة بشكل مفاجئ هذا الأسبوع. مجموعة البداية للمجتمع استقرت على شيء يوازن بين الفائدة ومنحنى التعلم القابل للإدارة.
| الخدمة | الغرض | استخدام الموارد | الصعوبة |
|---|---|---|---|
| Docker Compose | تنسيق الحاويات | أدنى حد | سهل |
| Jellyfin | بث الوسائط | 200-500MB RAM | سهل |
| Pi-hole | حجب الإعلانات، DNS | 100MB RAM | سهل |
| Home Assistant | أتمتة المنزل | 500MB-1GB RAM | متوسط |
| Uptime Kuma | مراقبة الخدمات | 50MB RAM | سهل |
| Ollama | استنتاج الذكاء الاصطناعي المحلي | 4-8GB RAM | متوسط |
الترتيب مهم هنا. ابدأ بـ Docker Compose و Pi-hole. ستحصل على مردود فوري: الإعلانات تختفي عبر كل جهاز على الشبكة. هذا الفوز السريع يميل لجعل المشاريع التالية تبدو أكثر قابلية للتنفيذ.
Jellyfin خطوة تالية شائعة لأنه متسامح. وجهه إلى مجلد وسائط ويعمل. تعديلات التحويل يمكن أن تأتي لاحقاً.
bash## نشر Pi-hole السريع mkdir -p ~/pihole && cd ~/pihole curl -sSL https://install.pi-hole.net | bash
هذا المثبت يعد Pi-hole بإعدادات افتراضية منطقية. ستجيب على بعض الأسئلة حول DNS العلوي وتفضيلات واجهة الإدارة، وعادة ينتهي في أقل من خمس دقائق على Raspberry Pi 4 أو أحدث.
Important
وجّه إعدادات DHCP في الراوتر لاستخدام Pi-hole كخادم DNS. وإلا، ستضبط كل جهاز يدوياً، والأجهزة الجديدة لن تحصل على حجب الإعلانات تلقائياً.
أدلة Instagram و TikTok قسمت مختبرات Pi 5 المنزلية إلى مستويات ميزانية، والتأطير مفيد حقاً لتخطيط المشتريات.
المستوى الأول: دخول بـ 100 دولار
المستوى الثاني: متوسط بـ 200 دولار
المستوى الثالث: متقدم بـ 400 دولار
القفزة من المستوى الثاني إلى الثالث ليست فقط الميزانية. عنقود k3s يعني تعلم أساسيات Kubernetes: pods، services، ingress، persistent volumes. لمعظم المختبرات المنزلية، Pi واحد معد جيداً لا يزال كافياً.
bash## تثبيت k3s عقدة واحدة (يعمل على Pi 5) curl -sfL https://get.k3s.io | sh -
هذا السطر الواحد يثبت k3s مع etcd مدمج، جاهز لعقدة واحدة أو عنقود مستقبلي. معالج Pi 5 يتعامل مع عمل Kubernetes الخفيف أفضل مما يتوقع الناس، رغم أن استنتاج الذكاء الاصطناعي لا يزال يصطدم بحدود الذاكرة أولاً.

موضوع r/selfhosted حول أدوات تدوين العائلة أنتج 31 تعليق وموضوع واضح جداً: لا تحبس ملاحظاتك في تنسيقات احتكارية.
Trilium Notes حصل على أكثر التوصيات. يعمل كخادم مع عملاء سطح مكتب وويب، يدعم الملاحظات الهرمية، ويخزن البيانات في SQLite. تنسيق قاعدة البيانات موثق، لذا يمكنك استخراج محتواك حتى لو توقف المشروع يوماً ما.
ما يُفوت غالباً: احتفظ بمصدر الحقيقة كملفات Markdown عادية. أي واجهة ويب يجب أن تقرأ وتكتب تلك الملفات، بدلاً من الاحتفاظ بقاعدة بيانات منفصلة كنسخة أساسية.
text/notes /2026 /07 2026-07-15-family-trip.md 2026-07-18-recipe-grandma-cookies.md /06..
هذا الهيكل يعمل مع Trilium، Obsidian، أساساً أي محرر Markdown، وأي أداة تظهر العام القادم. تطبيق الويب يصبح اختيارياً. إذا توقف Trilium عن العمل، ملاحظاتك لا تزال تعمل.
Tip
زامن مجلد الملاحظات إلى موقع ثان تلقائياً. Syncthing يتعامل مع هذا بدون اعتماديات سحابية. rsync ليلي إلى قرص مختلف يعمل أيضاً.
منشور Hacker News شرح DNS الديناميكي DIY كبديل لـ DuckDNS أو No-IP. الإعداد بسيط في المفهوم: VPS مع IP ثابت، بالإضافة إلى سكريبت على خادمك المنزلي يحدث سجلات DNS كلما تغير IP العام.
bash#!/bin/bash CURRENT_IP=$(curl -s https://api.ipify.org) STORED_IP=$(cat /tmp/last_ip 2>/dev/null) if [ "$CURRENT_IP"!= "$STORED_IP" ]; then curl -X PUT "https://api.cloudflare.com/client/v4/zones/[ZONE_ID]/dns_records/[RECORD_ID]" \ -H "Authorization: Bearer [API_TOKEN]" \ -H "Content-Type: application/json" \ --data "{\"type\":\"A\",\"name\":\"home.yourdomain.com\",\"content\":\"$CURRENT_IP\"}" echo "$CURRENT_IP" > /tmp/last_ip fi
السكريبت يفحص IP العام الحالي مقابل آخر قيمة محفوظة. فقط إذا اختلفا يستدعي API Cloudflare. هذا يبقيك بعيداً عن حدود المعدل ويقطع حركة API غير المجدية. شغله عبر cron كل خمس دقائق والتحديثات عادة تصل خلال دقائق من تغيير IP.
استبدل أجزاء Cloudflare بـ API مزود DNS الخاص بك. معظم المسجلين ومنصات DNS تقدم شيئاً مشابهاً. النمط يبقى نفسه: اكتشف التغيير، ادفع التحديث، سجل القيمة الجديدة.
تتبع تغذية selfhost.directory تحديثات الحاويات عبر الأسبوع، بما في ذلك docker-github-actions-runner 2.336.0. عدائي CI المستضافين ذاتياً لا يزالون شائعين للفرق التي تريد عزل البناء أو لا تريد حرق دقائق GitHub المستضافة.
نمط مشروع هواية برز: مستودعات أكثر تضيف Docker Compose ومانيفستات Kubernetes حيث كانت التثبيتات اليدوية الخيار الوحيد سابقاً. PhotoSync و podcast_scraper حصلا أيضاً على دعم صور متعددة المعمارية، لذا نفس الحاوية تعمل على خوادم x86 و Pis المبنية على ARM.
yaml## مثال بناء متعدد المعمارية في GitHub Actions platforms: linux/amd64,linux/arm64,linux/arm/v7
هذا السطر الواحد ينتج صور لخوادم Intel/AMD، Apple Silicon وخوادم ARM الحديثة، و Raspberry Pi 3/4. البناء يأخذ وقتاً أطول، لكن النشر يصبح أكثر سلاسة.
مشروعان أصغر ظهرا في أحاديث المجتمع.
CrawlSEO أداة مراقبة SEO مستضافة ذاتياً تسحب من Google Search Console وتتتبع التصنيفات عبر الوقت. إذا كان إرسال تلك البيانات إلى منصات SEO طرف ثالث غير مقبول، إنه بديل عملي.
SparkyFitness وصل عامه الأول كمتتبع لياقة مستضاف ذاتياً. يستورد Garmin و Fitbit والإدخالات اليدوية ويخزن كل شيء محلياً. الجاذبية واضحة جداً: تاريخ التمارين يبقى تحت سيطرتك بدلاً من العيش في سحابة البائع.
لا يملك أي منهما زخم DroppedNeedle أو Dashy بعد، لكن كلاهما يحل مشاكل تميل الأدوات الأكبر لتجاهلها.
ابدأ هنا (خطوتك الأولى)
انشر Pi-hole على أي عتاد احتياطي. استخدم المثبت بسطر واحد، وجه إعدادات DNS في الراوتر إليه، والإعلانات يجب أن تختفي على مستوى الشبكة خلال حوالي 10 دقائق.
انتصارات سريعة (تأثير فوري)
غوص عميق (لمن يريد المزيد)
أبرز أحداث هذا الأسبوع تشارك موضوعاً واضحاً: اعتماديات أقل، تعقيد أقل. DroppedNeedle تخلص من Lidarr. VoidAuth يحتفظ بفوائد SSO بدون عبء Keycloak. Dashy يتخطى حلقة تحرير-YAML-إعادة تشغيل لتغييرات لوحة التحكم اليومية. الأدوات التي تحصل على زخم هي التي تبقى مركزة ولا تتطلب نظام دعم كامل.
توصيات مجموعة المبتدئين تبدو أيضاً أكثر استقراراً مما اعتادت. قبل عامين، النصائح كانت في كل مكان. الآن هناك اتفاق واسع على خط أساس عملي: Docker Compose، Pi-hole، Jellyfin، Home Assistant، Uptime Kuma. هذا النوع من الاتساق يساعد المستضيفين الذاتيين الجدد على تجنب شلل التحليل.
وللمختبرات المنزلية الراسخة، تدرج عنقود Pi 5 والذكاء الاصطناعي المحلي مع Ollama يلمح إلى أين تتج